- Qui nous sommes
- Responsable de la protection des renseignements personnels
- Renseignements recueillis
- Utilisation de vos renseignements
- Données des comptes Google et Microsoft
- Traitement par IA
- Fournisseurs de services
- Lieu de conservation des données
- Sécurité
- Conservation et suppression
- Vos droits
- Incidents de confidentialité
- Mineurs
- Communications commerciales
- Modifications de la politique
- Contact
01Qui nous sommes
Talisk (« Talisk », « nous ») est un service de courriel et de tenue de livres assisté par IA pour petites entreprises, exploité par :
Talisk Technologies Inc.
Colombie-Britannique, Canada
Courriel : privacy@talisk.ai
Talisk Technologies Inc. est l'organisation responsable des renseignements personnels traités par le service Talisk à talisk.ai et par les applications Talisk (le « Service »). La présente politique explique quels renseignements nous recueillons, pourquoi, avec qui nous les partageons et quels droits vous détenez à leur égard.
Nous nous conformons à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada, à la Personal Information Protection Act (PIPA) de la Colombie-Britannique et, pour les résidents du Québec, à la Loi sur la protection des renseignements personnels dans le secteur privé, telle que modifiée par la Loi 25.
Nous ne vendons pas de renseignements personnels et nous n'utilisons pas vos données à des fins publicitaires.
02Responsable de la protection des renseignements personnels
La personne responsable de la protection des renseignements personnels chez Talisk est :
Mark Haimes
Talisk Technologies Inc.
privacy@talisk.ai
Adressez-vous à cette personne pour toute question sur la présente politique, pour exercer vos droits (article 11) ou pour formuler une plainte concernant le traitement de vos renseignements.
03Renseignements recueillis
Renseignements de compte
À la création de votre compte : votre nom, votre adresse courriel et un mot de passe (conservé uniquement sous forme de hachage salé — nous ne pouvons pas le lire). Si vous activez l'authentification à deux facteurs, nous conservons les secrets nécessaires à la vérification de vos codes. Finalité : créer et sécuriser votre compte.
Boîte courriel connectée — contenu et métadonnées
Talisk est un client de messagerie. Lorsque vous connectez une boîte (Google, Microsoft ou un compte IMAP/SMTP générique), nous synchronisons et conservons son contenu : messages, objets, expéditeurs et destinataires, pièces jointes, libellés/dossiers et brouillons. Nous conservons aussi les jetons OAuth (ou, pour IMAP, les identifiants que vous fournissez) nécessaires au maintien de la connexion ; ils sont chiffrés au repos. Finalité : fournir les fonctions de messagerie — boîte de réception, recherche, rédaction, triage, brouillons, envoi différé.
Contacts
Avec votre permission, nous synchronisons le carnet d'adresses de votre fournisseur (p. ex. Google Contacts et la liste « Autres contacts » de Gmail) et maintenons des profils de contacts construits à partir de votre courrier. Les adresses courriel et noms d'affichage des contacts sont également conservés dans un index de consultation rapide pour que l'autocomplétion réponde instantanément. Finalité : autocomplétion des destinataires, gestion des contacts et synchronisation bidirectionnelle avec votre fournisseur.
Données financières et comptables
Si vous utilisez le volet tenue de livres de Talisk, nous conservons les registres d'affaires que vous créez ou connectez : factures fournisseurs, reçus et leurs images, factures clients, soumissions, projets et feuilles de temps, clients et fournisseurs, plan comptable et écritures de journal, relevés bancaires téléversés, données de comptes et d'opérations bancaires obtenues par Plaid lorsque vous connectez une banque, et données de ventes/versements provenant des plateformes de commerce et de paiement que vous connectez (Shopify, WooCommerce, Square, PayPal, Stripe). Si vous connectez une plateforme comptable (QuickBooks Online ou Xero), nous lisons également votre plan comptable et les registres connexes qui s'y trouvent, et lui transmettons les factures et opérations que vous choisissez d'envoyer. Finalité : la tenue de livres — saisie des opérations, rapprochement bancaire, rapports et transmission à votre comptable.
Renseignements de paiement et de facturation
Les paiements d'abonnement sont traités par Stripe. Talisk ne conserve ni votre numéro de carte complet ni votre code de vérification — ils vont directement à Stripe. Nous conservons votre forfait, l'état de la facturation et les identifiants de référence de Stripe. Finalité : la facturation du Service.
Données techniques et d'utilisation
Journaux de serveur standard (adresse IP, type de navigateur, horodatage des requêtes), événements de sécurité (connexions, tentatives échouées) et mesures opérationnelles comme les compteurs d'utilisation des fonctions IA. Finalité : sécurité, fiabilité et respect des limites de forfait.
Témoins et stockage local
Nous n'utilisons que des témoins (cookies) essentiels (session de connexion, jetons de sécurité) et le stockage local du navigateur pour vos préférences d'interface. Aucun outil d'analyse tiers ni traceur publicitaire. Voir l'Avis sur les témoins et le suivi. Finalité : maintenir votre session et retenir vos réglages.
04Utilisation de vos renseignements
- Fournir le Service — synchroniser et afficher votre courrier, conserver vos livres, produire des rapports, envoyer les courriels que vous nous demandez d'envoyer.
- Fournir les fonctions IA que vous invoquez ou activez — triage de la boîte de réception, aide à la rédaction, extraction de documents (p. ex. lecture d'un reçu) et l'assistant de tenue de livres. Voir l'article 6.
- Gérer votre compte — courriels de vérification, réinitialisations de mot de passe, avis de sécurité, facturation.
- Sécuriser le Service — détecter les abus, faire respecter l'isolement entre comptes, vérifier l'intégrité des données.
- Respecter la loi — lorsque nous sommes légalement tenus de conserver ou de communiquer des renseignements.
Nous n'utilisons pas vos renseignements à des fins publicitaires, nous ne les vendons ni ne les louons, et nous n'utilisons pas votre contenu pour entraîner des modèles d'IA — les nôtres ou ceux de tiers (voir les articles 5 et 6).
05Données des comptes Google et Microsoft
Lorsque vous connectez une boîte Google ou Microsoft, Talisk ne demande que les autorisations nécessaires pour agir comme votre client de messagerie et votre gestionnaire de contacts. Utilisation de chaque autorisation :
Autorisations Google
| Autorisation | Utilisation par Talisk |
|---|---|
| Lire, rédiger, envoyer et gérer vos courriels (gmail.modify) | Synchroniser votre boîte dans Talisk ; afficher, rechercher et organiser les messages (libellés, archivage, corbeille) ; enregistrer des brouillons ; envoyer le courrier que vous rédigez ou approuvez. Talisk ne supprime jamais définitivement des messages à votre insu — les suppressions vont dans votre corbeille Gmail. |
| Informations de base du compte (userinfo.email, userinfo.profile, openid) | Identifier le compte Google connecté et l'afficher dans l'interface. |
| Vos contacts (contacts) | Lire vos contacts Google enregistrés pour alimenter l'autocomplétion du champ « À », et y réinscrire les contacts que vous enregistrez dans Talisk afin que les deux carnets restent alignés. |
| Autres contacts (contacts.other.readonly) | Lire la liste « Autres contacts » générée automatiquement par Gmail pour que l'autocomplétion propose les personnes avec qui vous correspondez réellement. |
Autorisations Microsoft
| Autorisation | Utilisation par Talisk |
|---|---|
| Mail.Read, Mail.ReadWrite, Mail.Send | Synchroniser, organiser, rédiger et envoyer le courrier de votre boîte Outlook — les mêmes fonctions de client de messagerie que ci-dessus. |
| User.Read | Identifier le compte Microsoft connecté. |
| Contacts.ReadWrite, People.Read | Synchronisation des contacts et autocomplétion, y compris la réinscription des contacts que vous enregistrez. |
| offline_access | Un jeton de rafraîchissement pour que votre boîte continue de se synchroniser quand vous n'êtes pas dans l'application. |
Services d'API Google — divulgation relative à l'utilisation limitée (« Limited Use »)
L'utilisation et le transfert par Talisk, vers toute autre application, des renseignements reçus des API de Google respecteront la politique relative aux données utilisateur des services d'API Google (Google API Services User Data Policy), y compris les exigences d'utilisation limitée (Limited Use).
En particulier, pour toutes les données obtenues par les API de Google :
- Nous les utilisons uniquement pour fournir et améliorer les fonctions de Talisk visibles par l'utilisateur — courrier, contacts, triage, rédaction et saisie comptable. Aucune autre utilisation.
- Nous ne les transférons à personne, sauf dans la mesure nécessaire pour fournir ces fonctions (voir les articles 6 et 7), pour respecter la loi applicable ou avec votre consentement explicite.
- Aucun humain ne lit ces données, sauf avec votre consentement explicite pour des messages précis, lorsque c'est nécessaire à des fins de sécurité (p. ex. enquête sur un abus), pour respecter la loi applicable, ou sur des données agrégées et anonymisées à des fins d'exploitation interne.
- Nous ne les utilisons pas pour diffuser de la publicité et nous ne les vendons jamais.
- Nous ne les utilisons pas pour entraîner des modèles généralisés d'intelligence artificielle ou d'apprentissage automatique. Notre fournisseur d'IA a l'interdiction contractuelle d'entraîner ses modèles sur ces données (article 6).
06Traitement par IA
Les fonctions IA de Talisk — triage, aide à la rédaction, extraction de reçus et de factures, assistant de tenue de livres — reposent sur les modèles Claude d'Anthropic, par l'API d'Anthropic. Lorsque vous utilisez ces fonctions, le contenu pertinent (p. ex. le courriel à trier, le reçu à lire ou les chiffres du grand livre visés par votre question) est transmis à Anthropic PBC (États-Unis) pour produire le résultat, qui vous est ensuite retourné.
- Pas d'entraînement : en vertu des conditions commerciales d'Anthropic, Anthropic n'utilise pas le contenu soumis par son API pour entraîner ses modèles.
- Conservation limitée : Anthropic ne conserve pas par défaut le contenu des requêtes API ; des exceptions étroites existent (p. ex. contenu signalé par ses systèmes automatisés de sûreté, ou conservation exigée par la loi).
- Une aide, pas un jugement : les résultats d'IA peuvent être inexacts. Les suggestions de Talisk ayant un effet financier sont des ébauches que vous révisez et approuvez.
07Fournisseurs de services et services connectés
Nous faisons appel à un petit nombre de fournisseurs (« sous-traitants ») pour exploiter Talisk — hébergement, IA, paiements et courriels transactionnels. Par ailleurs, lorsque vous connectez un service tiers (votre boîte courriel, votre banque via Plaid, votre boutique), les données circulent entre Talisk et ce service selon vos directives et les conditions de ce service.
La liste à jour, le rôle de chacun et son emplacement sont publiés à talisk.ai/fr/subprocessors. Nous mettons cette page à jour quand la liste change.
08Lieu de conservation des données
Les serveurs de Talisk sont hébergés chez DigitalOcean aux États-Unis (Santa Clara, Californie). Les documents que vous téléversez — reçus, factures fournisseurs, factures clients et pièces jointes — sont conservés chiffrés dans le stockage objet de DigitalOcean, dans une région des États-Unis (San Francisco), tout comme nos copies de sauvegarde chiffrées. Certains fournisseurs listés à talisk.ai/fr/subprocessors traitent aussi des données aux États-Unis.
Communication de renseignements à l'extérieur du Québec et du Canada : si vous êtes au Québec (ou ailleurs au Canada), vos renseignements personnels sont communiqués, conservés et traités aux États-Unis comme décrit ci-dessus. Avant de retenir ces fournisseurs, nous avons évalué la sensibilité des renseignements, les fins de leur utilisation et les mesures de protection appliquées (chiffrement au repos et en transit, engagements contractuels et mesures d'isolement décrites sur notre page Sécurité), et conclu que les renseignements bénéficient d'une protection adéquate. Pendant leur séjour aux États-Unis, les renseignements peuvent faire l'objet de demandes d'accès légales des autorités américaines.
09Sécurité
Les mesures de sécurité sont détaillées sur notre page Sécurité. En bref : les données de chaque compte résident dans leur propre schéma de base de données isolé, avec une sécurité au niveau des lignes appliquée par le moteur de base de données lui-même ; le contenu personnel est chiffré au repos avec une clé propre à chaque compte ; les connexions sont chiffrées en transit (TLS) ; les sauvegardes nocturnes sont chiffrées par GPG avant de quitter le serveur ; et les données de carte de paiement sont traitées par Stripe, jamais conservées par Talisk.
10Conservation et suppression
- Tant que votre compte est actif, nous conservons vos données de compte, de messagerie et de comptabilité pour que le Service fonctionne. Les registres comptables sont conservés aussi longtemps que vous les gardez dans vos livres — ce sont vos registres d'affaires.
- Déconnexion d'une boîte : déconnecter une boîte arrête la synchronisation ; révoquer l'accès de Talisk depuis les paramètres de votre compte Google ou Microsoft coupe l'accès immédiatement.
- Suppression du compte : pour fermer votre compte et faire supprimer vos données, écrivez à privacy@talisk.ai. La suppression retire le schéma de base de données de votre compte — courrier, contacts, livres et documents — du système en production, normalement dans les 30 jours de la demande.
- Sauvegardes : les copies de sauvegarde chiffrées expirent selon un cycle d'au plus 90 jours, après quoi les données supprimées disparaissent aussi des sauvegardes.
- Ce que nous pouvons conserver : les documents que la loi nous oblige à garder (p. ex. nos propres registres de facturation et registres fiscaux), uniquement pour la durée exigée.
11Vos droits
Sous réserve des exceptions prévues par la loi applicable, vous avez le droit :
- d'accéder aux renseignements personnels que nous détenons sur vous et de savoir comment ils sont utilisés et à qui ils ont été communiqués ;
- de faire rectifier les renseignements inexacts, incomplets ou périmés ;
- de faire supprimer vos renseignements (voir l'article 10) ;
- à la portabilité : recevoir les renseignements personnels informatisés que vous nous avez fournis dans un format technologique structuré et couramment utilisé. Les outils d'exportation de Talisk (CSV et exportations pour votre comptable) couvrent directement l'essentiel ;
- de retirer votre consentement à tout moment — par exemple en déconnectant une boîte ou une intégration, ou en fermant votre compte. Le retrait n'a pas d'effet rétroactif sur les traitements déjà effectués.
Pour exercer ces droits, écrivez au responsable de la protection des renseignements personnels à privacy@talisk.ai. Nous répondons dans les 30 jours. Nous pourrions devoir vérifier votre identité avant de donner suite.
Si notre réponse ne vous satisfait pas, vous pouvez vous adresser au Commissariat à la protection de la vie privée du Canada, à l'Office of the Information and Privacy Commissioner de la Colombie-Britannique ou — au Québec — à la Commission d'accès à l'information du Québec.
12Incidents de confidentialité
Si un incident de confidentialité visant vos renseignements personnels présente un risque réel de préjudice important (ou, pour les résidents du Québec, un risque de préjudice sérieux), nous vous aviserons ainsi que l'autorité compétente (le Commissariat à la protection de la vie privée du Canada et/ou la Commission d'accès à l'information du Québec) comme l'exige la loi, nous tiendrons un registre de l'incident et nous prendrons des mesures raisonnables pour réduire le risque de préjudice.
13Mineurs
Talisk est un outil d'affaires. Il ne s'adresse pas aux mineurs et vous devez avoir au moins 19 ans pour l'utiliser. Nous ne recueillons pas sciemment de renseignements personnels de personnes n'ayant pas cet âge ; si vous croyez qu'un mineur nous a fourni des renseignements, écrivez à privacy@talisk.ai et nous les supprimerons.
14Communications commerciales
Nous envoyons les courriels transactionnels que le Service exige — vérification, réinitialisation de mot de passe, avis de sécurité et de facturation. Si nous envoyons des messages électroniques commerciaux (nouvelles du produit, offres), nous le faisons conformément à la Loi canadienne anti-pourriel (LCAP) : uniquement avec votre consentement, en nous identifiant, et avec un mécanisme de désabonnement fonctionnel que nous honorons promptement. Se désabonner du marketing n'affecte jamais les courriels transactionnels.
15Modifications de la politique
Lorsque nous modifions la présente politique, nous mettons à jour la date de « Dernière mise à jour » ci-dessus ; pour les changements importants, nous vous aviserons dans l'application ou par courriel avant leur prise d'effet. La version à jour se trouve toujours à talisk.ai/fr/privacy.
16Contact
Questions et demandes relatives à la vie privée :
privacy@talisk.ai
Soutien général : support@talisk.ai
Talisk Technologies Inc., Colombie-Britannique, Canada. Une adresse postale
pour les avis formels est disponible sur demande à
legal@talisk.ai.